Identitástámogatás

Microsoft Fabric REST API-k a Fabric módosítására szolgálnak. A módosítások elvégzéséhez engedélyeznie kell, hogy az API bejelentkezzen a Fabric rendszerébe. Ez a cikk ismerteti, hogy milyen identitástípusokat használ a hitelesítéshez a Fabric szolgáltatás elérésekor.

  • Felhasználó – Egy Microsoft Entra felhasználó. A felhasználónak rendelkeznie kell az API megadott hatókörével a Fabric szolgáltatás eléréséhez.

  • Szolgáltatásnév – A szolgáltatásnév egy alkalmazás vagy szolgáltatás futtatására használt entitás. A szolgáltatási főtéma használatával az alkalmazásokat hitelesítheti és engedélyezheti a Fabric erőforrásaihoz való hozzáférésre.

  • Managed identity – A managed identity automatikusan kezelt identitást biztosít az alkalmazások számára a Microsoft Entra ID-ben, anélkül, hogy hitelesítő adatokat kellene kezelniük. Az API-ja felügyelt identitásokkal hitelesítheti magát, amikor bejelentkezik a Fabricba.

Az elemidentitás módosításáról további információt az Elemidentitás társítása című témakörben talál.

Szolgáltatásfelelősök és felügyelt azonosítók támogatása

Ez a szakasz a szolgáltatásalapú entitások és felügyelt identitások Fabric REST API támogatását tárgyalja.

Szolgáltatási azonosító bérlői beállítás

Ha szolgáltatás principalokat és felügyelt identitásokat szeretne használni a Fabric REST API-kkal, engedélyeznie kell a szolgáltatás principalok használhatják a Fabric API-kat környezeti beállítást. A beállítás engedélyezéséhez Fabric rendszergazdának kell lennie. Ha nem rendelkezik Fabric rendszergazdai szerepkörrel, a beállítás engedélyezéséhez forduljon a szervezet Fabric rendszergazdájához.

Képernyőkép a bérlői kapcsolóról: a szolgáltatásfelhasználó használhatja a nyilvános API-bérlőt.

Támogatott API-k

Minden API referenciaoldala felsorolja, hogy az API támogatja-e a szolgáltatásnevek és a felügyelt identitások használatát. API-k használatakor fontolja meg, hogy az API-hívás más API-kra vagy olyan elemekre támaszkodik-e, amelyek nem támogatják a hívó identitást. Ilyen esetekben a hívás sikertelen lesz.

Nem támogatott API-példa

Az Elemek – Szolgáltatásnevek és felügyelt identitásokat támogató Elem API létrehozásakor, ha olyan adattárházat próbál létrehozni, amely nem támogatja a szolgáltatásnevek és a felügyelt identitások használatát, az API-hívás meghiúsul.

Nem támogatott elem példa

A Feladatütemező meghívásakor – Igény szerinti elem feladat API futtatása , amely támogatja a szolgáltatásnevek és a felügyelt identitások használatát, ha olyan jegyzetfüzetet jobType ad át, amely nem támogatja a szolgáltatásnevek és a felügyelt identitások használatát, az API-hívás meghiúsul.